CVE-2009-1780
Frax.dk Php Recommend 1.3 और उससे पहले के संस्करणों में admin.php, उपयोगकर्ता पासवर्ड बदले जाने पर प्रमाणीकरण की आवश्यकता नहीं रखता, जिससे दूरस्थ हमलावर संशोधित form_admin_user और form_admin_pass...
- प्रकाशित
- 22 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frax.dk Php Recommend 1.3 और उससे पहले के संस्करणों में admin.php, उपयोगकर्ता पासवर्ड बदले जाने पर प्रमाणीकरण की आवश्यकता नहीं रखता, जिससे दूरस्थ हमलावर संशोधित form_admin_user और form_admin_pass पैरामीटरों के माध्यम से व्यवस्थापकीय विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1scriptjunkie · php · 11 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।